Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo del dominio con prefisso Amazon Cognito per l'accesso gestito
L'esperienza predefinita per l'accesso gestito è ospitata su un dominio proprietario. AWS Questo approccio presenta una bassa barriera all'ingresso: basta scegliere un nome di prefisso ed è attivo, ma non offre le caratteristiche di fiducia di un dominio personalizzato. Non c'è differenza di costo tra l'opzione di dominio Amazon Cognito e l'opzione di dominio personalizzato. L'unica differenza è il dominio dell'indirizzo web a cui indirizzi gli utenti. In caso di reindirizzamenti IdP di terze parti e flussi di credenziali client, il dominio ospitato ha scarso effetto visibile. Un dominio personalizzato è preferibile nei casi in cui gli utenti accedono con accesso gestito e interagiscono con un dominio di autenticazione che non corrisponde al dominio dell'applicazione.
Il dominio Amazon Cognito ospitato ha un prefisso a tua scelta, ma è ospitato nel dominio principale. amazoncognito.com
Di seguito è riportato un esempio:
https://
cognitoexample
.auth.ap-south-1
.amazoncognito.com
Tutti i domini con prefisso seguono questo formato:. prefix
auth
.
. Regione AWS
code
amazoncognito
. com
. I pool di utenti di dominio personalizzati possono ospitare l'accesso gestito o le pagine dell'interfaccia utente ospitate su qualsiasi dominio di tua proprietà.
Nota
Per aumentare la sicurezza delle tue applicazioni Amazon Cognito, i domini principali degli endpoint del pool di utenti sono registrati nella Public Suffix List (PSL)
I domini principali del pool di utenti hanno i seguenti formati.
auth.
Region
.amazoncognito.com auth-fips.Region
.amazoncognito.com
Per aggiungere un client per l'app e un dominio del pool di utenti con AWS Management Console, consultaCreazione di un client dell'app.
Argomenti
Prerequisiti
Prima di iniziare è necessario disporre di quanto segue:
-
Un bacino d'utenza con un client dell'App. Per ulteriori informazioni, consulta Nozioni di base sui bacini d'utenza.
Configurare un prefisso di dominio Amazon Cognito
Puoi utilizzare l'API o the AWS Management Console AWS CLI o per configurare un dominio con pool di utenti.
Verifica la tua pagina di accesso
-
Verifica che la pagina di accesso sia disponibile dal tuo dominio ospitato di Amazon Cognito.
https://
<your_domain>
/login?response_type=code&client_id=<your_app_client_id>
&redirect_uri=<your_callback_url>
Il dominio viene visualizzato nella pagina Nome dominio della console Amazon Cognito. L'ID del client app e l'URL di callback sono visualizzati nella pagina App client settings (Impostazioni client dell'app).